SlideShare uma empresa Scribd logo
GSM Hacking
     Thiago Morais
 Segurança da Informação - Senac

         Setembro/2012
Histórico
GSM - Global System for Mobile Communications                  Nokia 1011
 Desenvolvido pelo ETSI (Instituto de Padrões de
 Telecomunicações Europeu)                                      O primeiro
                                                                   celular
Criado para substituir a primeira geração (1G) de redes
analógicas de celulares                                      GSM do mundo
                                                              a ser fabricado
O padrão foi expandido com o tempo para incluir
comunicações de dados (GPRS, EDGE e outros)                       em massa



               Primeira Ligação GSM - 1 de Julho de 1991

                  Hari Holkeri                     Kaarina Suonio
                Primeiro Ministro                  Prefeita da cidade
                   da Finlândia                       de Tampere
                     na época                          na época
Quer hackear GSM?
US$ 2,400.00 -> Placa USRP + uma antena :(


                                  .................................................

    Placa USRP - Usada para “sni!ng”, ou seja, para capturar o tráfego das
1   operadoras de celular. Ela também pode !ngir ser uma torre e receber
    tráfego de celulares que estão próximos.
2   Wireshark - Software usado para ver o tráfego


                                                         Tráfego sendo
                                                          capturado na
                                                       banda de 900 Mhz,
                                                         que é uma das
                                                      bandas usadas pela
                                                        TIM, Claro e Vivo
Não quero gastar US$ 2.400,00!


                                   gammu

         +                    +   gsmdecode
                                  wireshark




Nokia 3310   USB Data Cable       Software
GSM Sni"ng
 IMSI - International
  Mobile Subscriber
       Identity


Número que identi!ca
um celular especifíco à
  rede da operadora




  De acordo com as especi!cações técnicas do GSM, esse número identi!cador não
deveria ser enviado à torre em texto puro, sem criptogra!a. Isso signi!ca que muitas
operadoras não estão se preocupando com segurança. O pesquisador alemão Karsten
   Nohl concluiu que 50% de todas as operadoras do mundo NÃO estão usando
                     criptogra!a para proteger seus usuários.
GSM Cracking
Uma placa FPGA (Field Programmable Gate Array) quebra a proteção
de 64-bits do GSM em 30 minutos. 32 placas quebram em 30 segundos. O
protocolo A5/1 é implementado em hardware e a decodi!cação ocorre 6000x
mais rápida em uma placa FPGA do que em um processador Intel i7.


                                           Xilinx Virtex-6 LX240T FPGA

                                              Processador 200 MHz
                                               512 MB RAM DDR3




                      Preço unitário: US$ 1.300,00
Para hackear uma ligação GSM em 30 segundos, é necessário desembolsar
                           US$ 41.600,00 !!!!
Experts no assunto
                              David Hulton
                  - Especialista número 1 em FPGA’s;
                  - Diretor de Segurança da Pico Computing;
                  - Ministrou uma palestra em junho/2012 na maior
                  feira hacker dos EUA, a DefCon, sobre
                  vulnerabilidades em VPN’s.



             Karsten Nohl
- Cientista-Chefe do Security Research Labs em Berlim;
- Publica artigos sobre vulnerabilidades desde 2006;
- Ministrou uma palestra em dezembro/2009 na maior
feira hacker da Alemanha, a Chaos Communication
Congress, sobre como crackear GSM.
Vivo? TIM? Ninja Tel...


- Operadora GSM criada do zero por hackers;
- Conceito demonstrado na feira DefCon 2012 (EUA);
- Celular utilizado: HTC One V com !rmware customizado;
- Apenas voz e SMS;
- Softwares de código aberto utilizados: OpenBTS e Asterisk;
- Antena de 3 metros instalada no topo da van;
- Aplicativo instalado no telefone permitia comprar refrigerante em
máquinas espalhadas pela feira;
- Projeto patrocinado por: Facebook, Zynga, Lookout e AllJoyn.
Ninja Tel - Fotos
Vídeo
Fontes
http://www.phonearena.com/news/The-first-GSM-call-marks-its-20th-anniversary-today_id20027
http://en.wikipedia.org/wiki/Harri_Holkeri
http://www.eduskunta.fi/triphome/bin/hx5000.sh?%7Bhnro%7D=335&%7Bkieli%7D=su&%7Bhaku
%7D=kaikki
http://en.wikipedia.org/wiki/GSM
http://www.cs.virginia.edu/~kn5f/
http://www.ettus.com/home
http://en.wikipedia.org/wiki/GSM
http://en.wikipedia.org/wiki/Mobile_Network_Code
http://en.wikipedia.org/wiki/OpenBTS
http://picocomputing.com/brochures/EX-600.pdf
http://www.picocomputing.com/
http://en.wikipedia.org/wiki/A5/1
http://picocomputing.com/brochures/M-501.pdf
http://www.theverge.com/2012/7/27/3193887/ninjatel-defcon-pirate-phone-network-photos
http://www.youtube.com/watch?v=i6ze_LMd6l8
http://www.blackhat.com/presentations/bh-dc-08/Steve-DHulton/Presentation/bh-dc-08-steve-
dhulton.pdf
https://www.cloudcracker.com/blog/2012/07/29/cracking-ms-chap-v2/
https://blog.ipredator.se/cgi-bin/mt/mt-search.cgi?IncludeBlogs=5&tag=David
%20Hulton&limit=20
http://events.ccc.de/congress/2009/Fahrplan/events/3654.en.html
http://www.theverge.com/2012/7/27/3192727/ninjatel-defcon-pirate-cell-phone-network
http://arstechnica.com/security/2012/07/ninja-tel-hacker-phone-network/
https://svn.berlin.ccc.de/projects/airprobe/wiki/tracelog
Fim

Mais conteúdo relacionado

PDF
Nfc - Near Field Communication. Uma breve descrição das caracteristicas do Pr...
PDF
NFC - Daniel Romão
PPT
DE 1G A 4G E TENDÊNCIAS
PPT
Tudo sobre as Redes de Celular 2G
PDF
Apresentacao ftth
PPT
Telefonia Móvel
PDF
RFID - MC9190-z
Nfc - Near Field Communication. Uma breve descrição das caracteristicas do Pr...
NFC - Daniel Romão
DE 1G A 4G E TENDÊNCIAS
Tudo sobre as Redes de Celular 2G
Apresentacao ftth
Telefonia Móvel
RFID - MC9190-z

Mais procurados (20)

PDF
UFF Tech 2013 - RioCard e NFC: uma convergência possível - RioCard TI
PPTX
Gerações de celulares
PDF
LTE (Long Term Evolution) - 4G
PPTX
Nfc - Near Field Communication (basic knowledge) PT-PT
PDF
Tecnologias de redes sem fio.
PDF
Webinar: Desenvolvendo projetos com conectividade LTE para IoT usando Quectel
PPTX
Tecnologia 1 g, 2g e 3g
PDF
TECNOLOGIA GPON PADTEC
PPTX
Sistemas 3 g
PDF
DIGISTAR - Catalog
PDF
Webinar: IoT com Tecnologia LTE Categoria 1
ODP
Redes de quarta geração
PPTX
3 gpp r13 lte advanced pro
PPT
Evolução tecnologia móvel no brasil
PPTX
S.c.s.f 02 evoluções das comunicações celulares
PDF
Produtos DrayTek - Roteadores, Switchs, Telefonia IP.
PDF
Redecelular
PPTX
Ataque Cibernético em Veículos Autônomos
PDF
UFF Tech 2013 - RioCard e NFC: uma convergência possível - RioCard TI
Gerações de celulares
LTE (Long Term Evolution) - 4G
Nfc - Near Field Communication (basic knowledge) PT-PT
Tecnologias de redes sem fio.
Webinar: Desenvolvendo projetos com conectividade LTE para IoT usando Quectel
Tecnologia 1 g, 2g e 3g
TECNOLOGIA GPON PADTEC
Sistemas 3 g
DIGISTAR - Catalog
Webinar: IoT com Tecnologia LTE Categoria 1
Redes de quarta geração
3 gpp r13 lte advanced pro
Evolução tecnologia móvel no brasil
S.c.s.f 02 evoluções das comunicações celulares
Produtos DrayTek - Roteadores, Switchs, Telefonia IP.
Redecelular
Ataque Cibernético em Veículos Autônomos

Destaque (20)

PDF
iParanoid: an IMSI Catcher - Stingray Intrusion Detection System
PDF
Iwscff delft 2015_akhtyamov_golkar_lisi
PDF
Nokia 3310
PDF
Hacking Gsm - Secret Keys Revealed
PDF
Wireless senac
PDF
Topologia
PDF
LTE protocol exploits – IMSI catchers, blocking devices and location leaks - ...
PPT
Meios de transmissao
DOCX
ANÁLISE E MELHORIAS EM REDE WIRELESS
ODP
Montagem de Cabos Cross e Crossover
PDF
Topologia
PDF
Mobile Network Security: a tale of tracking, spoofing and owning mobile phone...
PPT
OpenBTS: Emergency GSM Messaging & Monitoring System for Civil Protection
PDF
Aula10 topologia extendida com roteamento
PDF
Wireless - Aula 2
PDF
Wireless - Aula 6
PDF
Wireless - Aula 3
PDF
Wireless - Aula 8
PDF
Wireless - Aula 7
PDF
Wireless - Aula 4
iParanoid: an IMSI Catcher - Stingray Intrusion Detection System
Iwscff delft 2015_akhtyamov_golkar_lisi
Nokia 3310
Hacking Gsm - Secret Keys Revealed
Wireless senac
Topologia
LTE protocol exploits – IMSI catchers, blocking devices and location leaks - ...
Meios de transmissao
ANÁLISE E MELHORIAS EM REDE WIRELESS
Montagem de Cabos Cross e Crossover
Topologia
Mobile Network Security: a tale of tracking, spoofing and owning mobile phone...
OpenBTS: Emergency GSM Messaging & Monitoring System for Civil Protection
Aula10 topologia extendida com roteamento
Wireless - Aula 2
Wireless - Aula 6
Wireless - Aula 3
Wireless - Aula 8
Wireless - Aula 7
Wireless - Aula 4

Semelhante a Gsm hacking (20)

PDF
Computação móvel i unidade aula 05
PPTX
Gerações do SMC
DOCX
Tcvb2 marco gomes_wireless
PPT
Marte
PPTX
Gerações do SMC
PDF
Stc actividade 3 comunicações rádio
PPTX
Conectando-se ao Futuro: Tecnologias e Tendências da Comunicação Sem Fio
PDF
PPTX
Tecnologia 5G - Geração de Tecnologia Móvel
PPTX
Tecnologia 5G
PPTX
Redes moveis celulares
PPTX
Traba de telemovel
PPTX
Geração de Celulares
PPTX
Geração de celulares
PPTX
PLANEAMENTO DE REDES MOVEIS CELULAR.pptx
PDF
Dispositivos sem fio
DOCX
Final imr
PDF
Tendências das redes sdh
PDF
Telemoveis
Computação móvel i unidade aula 05
Gerações do SMC
Tcvb2 marco gomes_wireless
Marte
Gerações do SMC
Stc actividade 3 comunicações rádio
Conectando-se ao Futuro: Tecnologias e Tendências da Comunicação Sem Fio
Tecnologia 5G - Geração de Tecnologia Móvel
Tecnologia 5G
Redes moveis celulares
Traba de telemovel
Geração de Celulares
Geração de celulares
PLANEAMENTO DE REDES MOVEIS CELULAR.pptx
Dispositivos sem fio
Final imr
Tendências das redes sdh
Telemoveis

Mais de thiagosenac (8)

PDF
Tcp udp
PDF
Rede estruturada
PDF
Rede estruturada visio
PDF
Paradigmas
PDF
Http mensagens
PDF
Http conceitos
PDF
PDF
Website security
Tcp udp
Rede estruturada
Rede estruturada visio
Paradigmas
Http mensagens
Http conceitos
Website security

Gsm hacking